Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6144

Опубликовано: 05 авг. 2016
Источник: nvd
CVSS3: 8.1
CVSS2: 4.3
EPSS Низкий

Описание

The SQL interface in SAP HANA before Revision 102 does not limit the number of login attempts for the SYSTEM user when the password_lock_for_system_user is not supported or is configured as "False," which makes it easier for remote attackers to bypass authentication via a brute force attack, aka SAP Security Note 2216869.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:hana:*:*:*:*:*:*:*:*
Версия до 1.00.73.00.389160 (включая)

EPSS

Процентиль: 76%
0.00929
Низкий

8.1 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

The SQL interface in SAP HANA before Revision 102 does not limit the number of login attempts for the SYSTEM user when the password_lock_for_system_user is not supported or is configured as "False," which makes it easier for remote attackers to bypass authentication via a brute force attack, aka SAP Security Note 2216869.

fstec
больше 9 лет назад

Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 76%
0.00929
Низкий

8.1 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284